Maersk y NotPetya: reconstruir 4.000 servidores en diez dias tras un ciberataque devastador

Maersk y NotPetya: reconstruir 4.000 servidores en diez dias tras un ciberataque devastador

El ataque NotPetya de 2017 paralizo a la naviera Maersk y se convirtio en un caso de estudio sobre respuesta a incidentes y recuperacion ante desastres.

Que ocurrio

NotPetya, un malware destructivo (wiper) disfrazado de ransomware atribuido a Rusia, se propago a traves de una actualizacion comprometida de un software contable ucraniano. Maersk perdio practicamente toda su red TI; el equipo tuvo que reconstruir unos 4.000 servidores y 45.000 PC en diez dias, salvados en parte por una copia que sobrevivio por un apagon en Ghana.

Por que importa

Las perdidas globales de NotPetya superaron los 10.000 millones de dolares y demostraron la importancia de los planes de continuidad y recuperacion.

Recomendaciones

  • Mantener copias de seguridad offline y geograficamente separadas
  • Ensayar planes de recuperacion ante desastres de forma periodica
  • Segmentar la red para frenar la propagacion lateral
  • Controlar las actualizaciones de software de terceros

Fuente: Reportes publicos sobre Maersk y NotPetya (2017).

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *